云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(边缘云版)_相关内容
      • 查询指定卷
        名称 类型 描述 autoFailback String 针对卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换(仅集群版支持): Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 priority Array of string 卷主备分布优先级的服务器ID(仅集群版支持),系统根据指定的服务器ID顺序来选择卷的主备IQN。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        查询指定卷
      • 批量查询卷
        名称 类型 描述 autoFailback String 针对卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换(仅集群版支持): Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 priority Array of string 卷主备分布优先级的服务器ID(仅集群版支持),系统根据指定的服务器ID顺序来选择卷的主备IQN。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        批量查询卷
      • 还原卷(上云卷)
        参数 类型 描述 是否必须 lunName String 源卷的卷名称。 是 uuid String 源卷的唯一标识码。 是 targetName String 指定还原卷的target名称。 说明 还原卷时,如果指定的target名称不存在,那么同时创建iSCSI target。 取值:长度范围是1~16,可以由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 是 storageMode String 指定还原卷的存储类型。 取值: Cache:缓存模式,本地保留部分热数据,全部数据异步存储到对象存储中。 Storage:存储模式,本地保留全部数据,并异步存储到对象存储中。 存储类型默认为源卷的存储类型。 否 config.localStorageClass String 指定还原卷冗余模式(仅集群版支持)。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N+M :纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为源卷的冗余模式。 说明 以下场景均为集群可用的前提下: 还原EC N+M的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于N+M,卷数据正常,不会产生降级。卷所在存储池可用故障域数量处于[N, N+M),卷数据将处于降级状态,建议尽快添加或修复故障域。卷所在存储池可用故障域数量小于N时,已写入的数据发生损毁。 还原副本模式的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于副本数,卷数据正常,不会产生降级。对于两副本、三副本卷,卷存储池所在故障域大于等于1,但小于副本数时,卷数据将处于降级状态,建议尽快添加或修复存储池故障域。卷所在存储池无可用故障域时,已写入的数据发生损毁。 否 config.minReplica Integer 指定还原卷的最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M 模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 注意 如果指定了还原卷的最小副本数,必须指定还原卷的冗余模式。 取值:对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。如果未设置还原卷的最小副本数,默认值为源卷的最小副本数。 否 config.redundancyOverlap Integer 指定还原卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。如果指定了还原卷的折叠副本数,必须指定还原卷的冗余模式。 取值:对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC模式,取值范围是[1, N+M]。如果未设置还原卷的折叠副本数,默认值为源卷的折叠副本数。 否 config.ECfragmentSize Integer 设置还原卷的纠删码模式分片大小(仅集群版支持)。 config.localStorageClass为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为源卷的纠删码模式分片大小。 否 config.cachePool String 指定还原卷的缓存存储池(仅集群版支持)。如果指定了缓存存储池,卷数据首先写入缓存存储池,然后再存入存储池。 注意 存储池与缓存存储池不能是同一个存储池。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 否 config.pool String 指定还原卷的存储池(仅集群版支持),表示最终存储池,卷数据最终落在该存储池内。默认使用集群的基础存储池。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 说明 不指定,默认使用基础存储池。 否 config.highAvailability String 指定还原卷的高可用类型(仅集群版支持)。 取值: ActiveStandby:启用主备,该卷关联对应target下的所有IQN。 Disabled:不启用主备,该卷关联对应target下的1个IQN。 默认值为源卷的高可用类型。 否 config.writePolicy String 设置还原卷的写策略。 取值: WriteBack:回写,指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough:透写,指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround:绕写,指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为源卷的写策略。 否 config.serverAffinity Object 卷主备分布优先级设置(仅集群版支持),详见“ 表1 请求参数serverAffinity说明 (仅集群版支持)”。 否 config.qosPolicy Object 卷关联的QoS策略信息,详见“ 表2 请求参数config.qosPolicy说明 ”。 否 config.path String 指定还原卷存储数据的数据目录(仅单机版支持)。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。如果还原卷时不指定数据目录,使用服务器设置的默认数据目录。 否 cloud.provider String 指定还原卷的对象存储服务名称: OOS : 天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 默认值为OOS。 说明 源卷和还原卷必须使用相同的对象存储服务。 否 cloud.bucketName String 源卷所在存储桶的名称。 注意 请勿开启Bucket的生命周期设定和合规保留。 是 cloud.prefix String 源卷的前缀名称。如果源卷未指定前缀,则此处不设置。 取值:长度范围是1~256。 否 cloud.accessKey String 源卷的Access Key。 是 cloud.secretKey String 源卷的Secret Access Key。 是 cloud.endpoint String 源卷的Endpoint。 注意 如果仅输入域名将会使用HTTPS协议进行访问。 是 cloud.signVersion String 指定还原卷上云签名认证的类型。 取值: v2:V2签名认证。 v4:V4签名认证。 默认值为v2。 否 cloud.region String 还原卷的region,即Endpoint资源池所在区域。 OOS region详见 。 V4签名时,此项必填。 否 cloud.storageClass String 设置还原卷上传数据至对象存储的存储类型。 取值: STANDARD:标准存储。 STANDARDIA:低频访问存储。 默认为源卷上传数据至对象存储的存储类型。 否 cloud.compression String 设置还原卷是否压缩数据上传至对象存储。 取值: Enabled:压缩数据上传至对象存储。 Disabled:不压缩数据上传至对象存储。 默认值为源卷的设置。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        还原卷(上云卷)
      • 修改上云配置(上云卷适用)
        本节主要介绍修改卷的上云配置。 在“卷管理”页面,选择需要修改的上云卷,点击“操作”>“修改上云配置”,一次可以修改多个上云卷的上云配置。 图1 修改卷上云配置 项目 描述 卷名称 卷名称。 对象存储服务 对象存储服务名称(此项不能修改): OOS:天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 Endpoint 修改对象存储的Endpoint。 注意 Endpoint必须与所使用的对象存储服务一一对应:若使用OOS对象存储服务,需填写OOS的Endpoint;若使用兼容S3的其他对象存储服务,则需填写它的Endpoint。 如果仅输入域名将会使用HTTPS协议进行访问。 签名版本 修改上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 区域 Endpoint资源池所在区域。 V4签名时,此项必填。V2签名时,此项不显示。 AS/SK 对象存储服务的Access Key和Secret Access Key。 压缩 是否压缩数据上传至对象存储: 启用:压缩数据上传至对象存储。 禁用:不压缩数据上传至对象存储。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        卷操作
        修改上云配置(上云卷适用)
      • 企业高可用混合组网(主备专线)
        本文为您介绍如何通过云间高速实现高可用的企业混合组网(双专线主备模式)。 应用场景 针对专线客户混合组网需求,云间高速服务可快速构建高效云间网络。通过部署多可用区(AZ)专线主备架构,既能实现本地与云上网络互联互通,又能保障访问天翼云资源的稳定性,规避单点故障风险。 前提条件 您已申请两条物理专线,且均已接入目标天翼云资源池。 组网拓扑 配置步骤 1. 创建专线网关(云专线) 分别为专线 1、专线 2 按照云专线流程创建专线网关 假设2条专线的配置如下: 类型 专线网关名称 说明 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 专线1 cdaA 云专线受理单中不填写 VPC 相关内容,保持留空。 10.250.0.1 10.250.0.2 255.255.255.252 100 专线2 cdaB 云专线受理单中不填写 VPC 相关内容,保持留空。 10.250.0.5 10.250.0.6 255.255.255.252 200 具体请参考: 创建物理专线 创建专线网关 注意 云专线的专线网关暂不绑定 VPC,预留至下一步在云间高速的云企业路由器上绑定。
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业高可用混合组网(主备专线)
      • 分布式存储Ceph最佳实践
        创建pvc apiVersion: v1 kind: PersistentVolumeClaim metadata: name: cephfspvc labels: group: snapshottest spec: accessModes: ReadWriteOnce resources: requests: storage: 1Gi storageClassName: rookcephfs pod挂载pvc apiVersion: v1 kind: Pod metadata: name: csicephfsdemopod spec: containers: name: webserver image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine nginx volumeMounts: name: mypvc mountPath: /var/lib/www/html volumes: name: mypvc persistentVolumeClaim: claimName: cephfspvc readOnly: false 查看挂载情况 kubectl exec it csicephfsdemopod sh / df h /var/lib/www/html Filesystem Size Used Available Use% Mounted on 10.96.36.10:6789,10.96.102.212:6789,10.96.135.99:6789:/volumes/csi/csivolffa040c1c81b44ba87d0a7cd8bfc0055/6600459655c9431581aad7c094ce93f1 1.0G 0 1.0G 0% /var/lib/www/html
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        分布式存储Ceph最佳实践
      • 创建RocketMQ实例
        本章节介绍了如何创建和运行一个分布式消息服务RocketMQ的实例。 本章节以在“广州4”创建一个开启SSL的RocketMQ 实例为例,介绍如何在控制台创建RocketMQ 实例。 前提条件 在创建RocketMQ实例前,需要保证存在可使用的虚拟私有云和安全组。如果还没有,请参考准备环境创建。 为RocketMQ授权 如果RocketMQ实例需要开启IPv6功能,在创建RocketMQ实例前,需要为RocketMQ授予VPC终端节点操作权限,否则会导致创建失败。 在IAM控制台创建委托,委托参数如下,其他参数保持默认,创建委托的具体步骤请参见《统一身份认证服务 用户指南》的“委托 > 委托其他云服务管理资源”章节。 委托名称:dmsadmintrust 委托类型:云服务 云服务:分布式消息服务 持续时间:永久 委托将拥有所选策略:DMS VPCEndpointAccess、DMSAgencyCheckAccessPolicy 选择授权范围方案如下: DMS VPCEndpointAccess:指定区域项目资源 DMSAgencyCheckAccessPolicy:所有资源 操作步骤 1. 进入购买RocketMQ实例页面。 2. “计费模式”选择“按需计费”。 3. 在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 4. 在“项目”下拉列表中,选择项目。 5. 在“可用区”区域,根据实际情况选择1个或者3个及以上可用区。 6. 设置“实例名称”和“企业项目”。 7. 设置实例信息,配置详情请参考表1。 表1 设置实例信息 参数 配置说明 规格选择模式 选择“默认” 版本 可选择“5.x、4.8.0” RocketMQ实例创建后,版本号不支持修改。 实例类型 5.x版本提供基础版、专业版两种类型 部署架构 5.x版本支持“单机”和“集群” 4.8.0支持“集群” 鲲鹏实例 “创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 代理规格 选择“rocketmq.4u8g.cluster” 代理数量 选择“1” 代理存储空间 选择“超高I/O 300GB” 实例总存储空间 单个代理的存储空间 代理数量 8. 设置实例网络环境信息,配置详情请参考表2。 参数 配置说明 虚拟私有云 选择已经创建好的虚拟私有云和子网。 虚拟私有云和子网在RocketMQ实例创建完成后,不支持修改。 IPv6 仅当子网选择了支持IPv6地址后,才会显示该参数。开启IPv6后,客户端可以使用IPv6的内网连接地址连接实例。 实例创建成功后,不支持修改IPv6开关。 使用内网IPv6方式连接实例需要通过VPC终端节点实现,使用期间会产生VPC终端节点的费用。 安全组 选择已经创建好的安全组。 SSL 开启 ACL访问控制 开启 9. 单击“更多配置”,设置更多相关信息,配置详情请参考表3。 表3 更多配置 参数 配置说明 公网访问 不开启 标签 不设置 描述 不设置 10. 填写完上述信息后,单击“立即购买”,进入规格确认页面。 11. 确认实例信息无误后,提交请求。 12. 在实例列表页面,查看RocketMQ实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 当实例的“状态”变为“创建失败”,请删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        创建RocketMQ实例
      • Referer防盗链
        本文介绍如何通过Referer进行请求防盗链。 通过Referer进行请求防盗链。 示例代码 javascript function verifyReferer(referer) { let regex /ctyun/; return regex.test(referer); } async function verifyHeaderParameters(request) { //401表示鉴权不通过 let statuscode 401 let result 'Referer verification failed!' try { if(verifyReferer(request.headers.get("referer")) true){ statuscode 200 result "Referer verification succeeded!" } } catch (error) { result error } return new Response(result, { "status": statuscode }); } addEventListener('fetch', event > { event.respondWith(verifyHeaderParameters(event.request)) }) 示例预览 访问请求传入鉴权referer,鉴权通过。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Fetch 运行时API:Response
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        示例代码
        防盗链
        Referer防盗链
      • Referer防盗链
        本文介绍如何通过Referer防盗链实现访问控制。 通过Referer进行请求防盗链。 示例代码 javascript function verifyReferer(referer) { let regex /ctyun/; return regex.test(referer); } async function verifyHeaderParameters(request) { //401表示鉴权不通过 let statuscode 401 let result 'Referer verification failed!' try { if(verifyReferer(request.headers.get("referer")) true){ statuscode 200 result "Referer verification succeeded!" } } catch (error) { result error } return new Response(result, { "status": statuscode }); } addEventListener('fetch', event > { event.respondWith(verifyHeaderParameters(event.request)) }) 示例预览 访问请求传入鉴权referer,鉴权通过。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Response 运行时API:Fetch
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        防盗链
        Referer防盗链
      • 开通AI云电脑服务
        本节内容为您介绍开通云电脑服务的流程。 操作场景 在创建并管理AI云电脑政企版之前,需由管理员首先开通AI云电脑服务。 操作步骤 说明:每个资源节点仅需开通一次AI云电脑服务。 1. 所在资源节点未开通AI云电脑服务时,系统会显示如下界面,点击“申请开通服务”按钮; 2. 在开通AI云电脑服务页面,选择开通AI云电脑服务所需的接入带宽和VPC等信息: 接入带宽:根据实际情况,选择“接入带宽”,20~300Mbps可选,AI云电脑服务接入带宽为非收费项; VPC配置信息:可根据需求是否创建VPC,如需创建VPC则配置网段、VPC名称、子网等信息; 3. 点击“立即开通”,完成AI云电脑服务开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        快速入门
        开通AI云电脑服务
      • 准备工作
        本章节主要介绍准备工作 在开始之前,您需要完成如下的准备工作。 步骤 1 创建虚拟私有云和子网。 虚拟私有云(Virtual Private Cloud,简称VPC)提供一个隔离的、用户自主配置和管理的虚拟网络环境,可以提升资源的安全性,简化用户的网络部署。 1. 登录虚拟私有云VPC控制台。 2. 单击右上角“创建虚拟私有云”。 3. 根据界面提示完成参数填写,单击“立即创建”。 步骤 2 创建密钥对。 新建一个密钥对,用于远程登录节点时的身份认证。 1. 登录弹性云服务器ECS控制台。 2. 选择左侧导航中的“密钥对”,单击右上角“创建密钥对”。 3. 输入密钥对名称后,单击“确定”。 4. 您的浏览器会提示您下载或自动下载私钥文件。文件名是您为密钥对指定的名称,文件扩展名为“.pem”。请将私钥文件保存在安全位置。然后在系统弹出的提示框中单击“确定”。 说明 为保证安全,私钥只能下载一次,请妥善保管,否则将无法登录节点。 步骤 3 创建负载均衡。 弹性负载均衡将作为服务网格对外访问入口,被服务网格管理的应用流量,均从此实例进入并分发到后端服务。 1. 登录弹性负载均衡ELB控制台。 2. 单击右上角的“创建弹性负载均衡”。 3. 所属VPC、子网请选择步骤1中创建的虚拟私有云和子网,其他参数根据界面提示填写,单击“立即创建”。 步骤 4 创建集群。 1. 登录云容器引擎CCE控制台。 2. 选择左侧导航中的“资源管理 > 集群管理”,单击右上角“创建CCE集群”。 3. 在“服务选型”页面设置如下参数,其余参数均采用默认值。 集群名称:用户自行输入,此处设置为“cceasm”。 虚拟私有云、所在子网:选择步骤1中创建的虚拟私有云和子网。 4. 单击“下一步:创建节点”,配置添加节点的参数。除节点规格和登录方式外,其余参数保持默认。 节点规格:vCPUs为4核,内存为8GB。 说明 此规格为部署Bookinfo应用所需的最小资源。 如果在创建网格中创建的网格版本为1.3.0,则此处的节点规格需要选择8核16GB。为了保证sidecar的稳定性,1.3.0版本网格默认每个sidecar的CPU限制为1核,内存限制为512M,因此需要更多资源。 登录方式:选择步骤2中创建的密钥对,用于远程登录节点时的身份认证。 5. 单击“下一步:安装插件”,在“安装插件”步骤中选择要安装的插件。 “系统资源插件”为必装插件,“高级功能插件”可根据实际需求进行选择性安装。 6. 单击“下一步:配置确认”,阅读使用说明并勾选“我已知晓上述限制”,确认所设置的服务选型参数、规格等信息。 7. 确认订单无误后,单击“提交”,集群开始创建。 集群创建预计需要610分钟,您可以单击“返回集群管理”进行其他操作或单击“查看集群事件列表”后查看集群详情。
        来自:
        帮助文档
        应用服务网格
        快速入门
        Bookinfo应用的灰度发布实践
        准备工作
      • 远程桌面连接(MSTSC方式)
        操作场景 在本节中,我们将介绍如何通过Windows操作系统中的远程桌面连接(MSTSC方式)登录到Windows弹性云主机,您可以方便地访问和管理弹性云主机的操作系统界面,以进行远程操作和配置。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 操作步骤 1. 在本地Windows主机的开始菜单中,点击"开始"按钮。 2. 在“搜索程序和文件”中,输入“mstsc”并点击打开远程桌面连接工具。 3. 在“远程桌面连接”的对话框中,点击“选项”。 4. 在选项中,输入待登录的云主机的弹性IP和用户名(默认为Administrator)。 5. (可选)如果需要在远程会话中使用本地主机的资源,点击“本地资源”选项卡,并根据需求进行配置。可以勾选“剪贴板”来实现从本地主机复制到云主机的操作。 6. (可选)如果需要调整远程桌面窗口的大小,可以选择“显示”选项卡并调整窗口大小。 7. 点击“确定”,根据提示输入密码,登录云主机。首次登录云主机时,需要更改密码以提高安全性。 8. (可选)注意,使用远程桌面连接(RDP)方式登录云主机后,如果需要通过RDP将本地的大文件(文件大小超过2GB)复制粘贴到远程的Windows云主机中,由于Windows系统的限制,可能导致操作失败。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        远程桌面连接(MSTSC方式)
      • 默认安全组和规则
        本节介绍了默认安全组和规则。 默认安全组和规则 系统会为每个用户默认创建一个Sysdefault安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的实例无需添加规则即可互相访问。 如下图所示。 默认安全组 默认安全组Sysdefault规则如下表所示: 默认安全组Sysdefault规则 方向 优先级 策略 协议 端口范围 目的地址/源地址 说明 ::::::: 出方向 100 允许 全部 全部 目的地址:0.0.0.0/0 允许所有出站流量的数据报文通过。 入方向 100 允许 全部 全部 源地址:当前安全组名称,例如Sysdefault 允许同样使用当前安全组的云主机之间通过任意端口和规则互访。 入方向 100 允许 TCP 22 源地址:0.0.0.0/0 允许所有IP地址通过SSH远程连接到Linux云主机。 入方向 100 允许 TCP 3389 源地址:0.0.0.0/0 允许所有IP地址通过RDP远程连接到Windows云主机。 首次创建弹性云主机,系统新建虚拟私有云vpcdefault时会默认新建两个SysWebServer和SysFullAccess的安全组,对应开放的安全组规则如下所示。 SysWebServer安全组规则 方向 协议 端口范围 目的地址/源地址 说明 ::::: 出方向 全部 全部 目的地址:0.0.0.0/0 允许所有出站流量的数据报文通过。 入方向 全部 全部 源地址:当前安全组(例如:sgxxxxx ) 仅允许安全组内的云主机彼此通信,丢弃其他入站流量的全部数据报文。 入方向 TCP 22 源地址:0.0.0.0/0 允许所有IP地址通过SSH远程连接到Linux云主机。 入方向 TCP 3389 源地址:0.0.0.0/0 允许所有IP地址通过RDP远程连接到Windows云主机。 入方向 ICMP 全部 源地址:0.0.0.0/0 允许Ping命令。 入方向 TCP 443 源地址:0.0.0.0/0 网页浏览端口,主要是用于HTTPS服务。 SysFullAccess安全组规则 方向 协议 端口范围 目的地址/源地址 说明 ::::: 出方向 全部 全部 目的地址:0.0.0.0/0 允许所有出站流量的数据报文通过。 入方向 全部 全部 源地址:当前安全组(例如:sgxxxxx ) 仅允许安全组内的云主机彼此通信,丢弃其他入站流量的全部数据报文。 入方向 全部 全部 源地址:0.0.0.0/0 允许所有入站流量的数据报文通过。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        默认安全组和规则
      • 聚合路由
        修改聚合路由 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页签左侧区域单击目标的路由表。 6. 在页签右侧区域,点击“聚合路由”,进入聚合路由页签。 7. 在页签的聚合路由列表中,选择目标路由条目,在“操作列 ”中,点击“修改”。 8. 在修改聚合路由页面中,根据提示,修改参数,点击“确认”完成修改。 参数 说明 目标范围 单选,指定路由的目标传播对象类型。 描述 描述内容。 删除聚合路由 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页签左侧区域单击目标的路由表。 6. 在页签右侧区域,点击“聚合路由”,进入聚合路由页签。 7. 在页签的聚合路由列表中,选择目标路由条目,在“操作列 ”中,点击“删除”。 8. 在删除确认页面中,点击“确认”完成删除。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        聚合路由
      • 重置账号密码
        本页介绍了关系数据库MySQL版如何重置数据库账号密码。 关系数据库MySQL版产品重置数据库账号密码的指引如下: 操作场景 您可重置自己创建的数据库帐号密码。出于安全考虑,请定期(如三个月或六个月)修改密码,防止出现密码被暴力破解等安全风险。 限制条件 恢复中的实例,不可进行该操作。 请确保账号绑定的手机号可以接收短信。 验证码的有效期为5分钟。 验证次数错误超过3次后,将在十分钟内无法再次获取验证码。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击账号管理,进入账号管理页面。 5. 在账号列表中,找到目标帐号,单击操作 列的重置密码。 6. 在修改账号 对话框中,输入新密码和确认密码,然后单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号管理
        重置账号密码
      • 设置微服务引擎专享版公网访问
        本节主要介绍设置微服务引擎专享版公网访问 状态“可用”的微服务引擎专享版,绑定公网IP后可提供公网访问微服务引擎专享版的能力。 注意 未开启安全认证的微服务引擎无认证鉴权能力,开放到公网面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 开启公网访问 1、登录ServiceStage控制台,选择“微服务引擎 CSE”。 2、单击待开启公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 3、开启“公网访问”开关,在弹出的对话框勾选“我已知晓安全风险”,单击“确定”。 4、单击“弹性IP地址”后的下拉框。在下拉框中选择可用弹性IP,单击下拉框后侧的“√”。 若下拉框中无可用弹性IP,请单击“创建弹性IP”,根据界面提示创建。 关闭公网访问 1、登录ServiceStage控制台,选择“微服务引擎 CSE”。 2、单击待关闭公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 3、关闭“公网访问”开关。 4、在弹出对话框单击“确定”。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        设置微服务引擎专享版公网访问
      • 购买云密评专区
        此章节为您介绍如何选购云密评专区的相关业务。 若您需要购买云密评专区的相关业务,可参考本章节进行选购。 说明 您在控制台购买云密评专区业务前,请先提交工单申请开通购买白名单。 操作步骤 1. 登录云密评专区管理控制台。 2. 单击右上角的“订购密评专区”,跳转至订购页面。 3. 选择您业务所需要的部署地域和可用区。 4. 选择需要购买的产品和规格。 配置项 配置项说明 密码产品 综合安全网关服务 每个服务支持1000并发,可叠加,最多支持购买10个,建议搭配EIP使用。 密码产品 密钥管理服务 提供安全、可靠的密钥管理服务,密钥管理购买后保存的密钥请在密钥管理服务中查询。 密码产品 数据加密网关服务 提供重要数据的加密和解密服务,满足密评中对重要数据传输和存储的机密性要求。 密码产品 协同签名服务 每个服务支持1000并发,可叠加,最多支持购买10个。 密码产品 数字证书认证系统 支持1万证书签发,5个CA,兼容RSA、ECC、SM2算法。 国密套件 国密浏览器 选择需购买的国密浏览器个数,兼容主流国产操作系统,满足国密安全传输要求。 国密套件 智能密码钥匙 选择需购买的密钥钥匙个数。 国密套件 协同签名客户端 支持IOS、Android、Windows、Linux等操作系统,每个客户端占1个配额,最多支持购买10000个。 国密套件 证书管理服务 提供权威证书管理服务(证书有效期至少为一年,购买时长小于一年会默认为一年时长)。 国密证书、国际证书购买后会保存至证书管理服务控制台。 密评服务 密评咨询服务 为应用设计密码应用方案,协助密评机构开展密评,单个应用配置1套。 密评服务 密评测评服务 支持1个应用密码应用安全性评估。 密评服务 密码改造服务 项目特殊需求定制服务,下单前请提前和产品经理沟通并评估工作量,根据工作量确定下单数量。 5. 购买密码产品,还需要配置企业项目、网络信息。 配置项 配置项说明 企业项目 选择此次购买的密评服务所属的企业项目,方便您进行管理。 虚拟私有云 选择密码产品实例所要配置的虚拟私有云。 注意 成功创建后,VPC不可更换,请谨慎选择。 安全组 选择密码产品实例所在的安全组。 子网 选择密码产品实例所属的子网。 6. 购买密码产品,还需要配置密码产品管理员账号初始账密。 配置项 配置项说明 用户名 设置购买的密码产品实例管理员初始账号。 密码 设置购买的密码产品实例管理员初始密码。 确认密码 二次确认购买的密码产品实例管理员初始密码。 7. 选择购买密码产品、证书管理服务的时长。 支持开启“到期自动续费”。开启自动续费后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 8. 配置完成后,勾选“我已阅读并同意《天翼云云密评专区服务协议》《隐私政策声明》”后,单击“提交订单”。
        来自:
        帮助文档
        云密评专区
        计费说明
        购买云密评专区
      • 本地IDC与多VPC互通
        本文将为您介绍通过云企业路由器实现专线入云访问多VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现本地IDC网络与天翼云华北2地域中的多个VPC网络互通,该场景适合在支持云企业路由器的资源池使用。 本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 天翼云华北2地域的VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 VPC2 10.20.0.0/16 10.20.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 4、在天翼云华北2已创建两个VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC与多VPC互通
      • 通过编写模板创建虚拟私有云
        本节主要介绍通过编写模板创建虚拟私有云 本教程指导您通过 “编写模板” 创建弹性虚拟私有云。虚拟私有云可以为您的云上资源构建隔离的、用户自主配置和管理的虚拟网络环境。创建虚拟私有云时可以同时创建一个或多个子网。 本次教程完成后,在云服务器控制台中可查看到一个已创建好的虚拟私有云。 在本节中,您将完成以下步骤: 步骤一:编写模板,用yaml语言编写创建虚拟私有云和子网的模板。 步骤二:使用模板创建虚拟私有云和子网。 步骤三:清除资源,为了不影响其他虚拟私有云的使用,建议您删除堆栈,清理资源。 步骤一:编写模版 步骤 1 首先编写一个简单的模板创建虚拟私有云: toscadefinitionsversion: ctctoscaversion10 模板的版本信息 nodetemplates: 元素对象定义 myvpc: 虚拟私有云 type: CTC.VPC.VPC properties: name: myvpc 虚拟私有云的名称 cidr: '192.168.0.0/16' 虚拟私有云的网段 模板主要包括如下几部分: toscadefinitionsversion:用于标识模板的版本信息。当前AOS支持的版本为ctctoscaversion10。 nodetemplates:用于定义该模板中编排的元素对象集合,其中所有对象均为元素(可以是一个应用、一个云服务资源)。上述模板中nodetemplates定义了一个虚拟私有云myvpc。 type:用于指定编排对象的具体类型,来自元素类型列表,可设置为CTC.(为资源索引中元素名)。上述模板中定义的虚拟私有云myvpc为CTC.VPC.VPC类型。 properties:用于定义元素属性,不同的元素类型会有不同的属性。上述模板中虚拟私有云myvpc具有两个属性name和cidr,分别表示虚拟私有云的名称和虚拟私有云的网段。 步骤 2 VPC网段范围比较大,可以在VPC中定义一个子网,子网是VPC的IP地址范围内的一个区段。基于上个模板在创建的VPC中定义一个子网: toscadefinitionsversion: ctctoscaversion10
        来自:
        帮助文档
        应用编排服务
        快速入门
        通过编写模板创建虚拟私有云
      • 查看防护结果
        本文介绍了如何查看云防火墙的防护结果。 攻击事件日志 在左侧导航树中,选择“日志审计 > 日志查询”。进入“攻击事件日志”页面,可查看近一周的攻击事件详情。 攻击事件日志参数请参见日志查询。 访问控制日志 在左侧导航树中,选择“日志审计 > 日志查询”。选择“访问控制日志”页签,可查看近一周的访问控制流量详情。 访问控制日志参数详情请参见日志查询。
        来自:
        帮助文档
        云防火墙
        快速入门
        查看防护结果
      • 内核版本升级公告
        本节为内核版本升级公告。 本节对关系数据库MySQL版的内核版本的潜在风险进行了说明,如果您使用了下述版本,建议您尽快升级到最新内核版本。 涉及版本 8.0.25 5.7.27 5.7.21 建议升级原因 MySQL 8.0.25(8.0.25.1补丁版本)在机制上将等待MDL锁的会话统计为活跃会话,实例执行某表DDL操作会持有MDL锁,其他对该表更新DML会话需等待锁释放,从而可能造成数据库活跃线程数指标过高,影响数据库新连接建立。最新版本已经优化该机制,建议客户业务低峰期升级小版本到最新版本。 MySQL 5.7.27(5.7.27.1、5.7.27.4补丁版本), 概率出现内核老版本问题导致新连接无法建立,实例状态异常。最新版本已经优化该机制,建议客户业务低峰期升级小版本到最新版本。 MySQL 5.7.21版本,不支持开启审计日志功能。如需使用该功能,建议客户业务低峰期升级小版本到最新版本。 升级指导 请参考升级RDS for MySQL内核小版本。 预估业务影响时长 单机版(包含只读):正常业务负载下约5min。 预估业务影响时长 主备版:正常业务负载下<60s。 主备版:约15min。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        服务公告
        内核版本升级公告
      • 基础设施安全
        可信计算 可信计算是实现云租户计算环境高级安全的重要功能之一。通过在虚拟化层面上使用可信虚拟化技术(vTPM)作为可信根,构建从系统启动到用户指定应用的信任链,并实现远程证明机制,从而为用户提供从启动阶段到运行阶段的全方位可信保障。在系统和应用中加入可信验证,可以显著降低因使用未知或被篡改的系统/软件而遭受攻击的风险。 虚拟化安全 租户隔离 天翼云确保不同租户之间的计算、网络、存储资源隔离,防止资源被非法访问。租户隔离通过虚拟化技术实现,确保每个租户的资源独立运行,互不干扰。天翼云提供多种隔离机制,包括计算隔离、网络隔离和存储隔离,确保租户之间的安全隔离。 租户隔离:基于硬件虚拟化技术将多个计算节点的虚拟机在系统层面进行隔离,租户不能访问相互之间未授权的系统资源。 计算隔离:管理系统与客户虚拟机,以及客户虚拟机之间互相隔离。 网络隔离:每个虚拟网络与其他网络之间互相隔离。 存储隔离:计算与存储分离,虚拟机只能访问分配好的物理磁盘空间。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        基础设施安全
      • 安装监控Agent
        本文为您介绍安装监控Agent的操作方法。 为保证您创建出来的云主机监控数据、功能正常,天翼云推荐您通过控制台上的相关功能自动为云主机安装云主机监控Agent,同时提供手动安装监控Agent、离线安装监控Agent功能,可根据您的需求场景选择不同的方式。 约束与限制 确保需要安装监控Agent所在的资源池支持监控Agent能力,可参考监控概览支持安装监控Agent的地区及Agent安装包下载路径查询。 确保安装时,云主机状态为运行中。 确保云主机可以正常访问curl 169.254.169.254:10063 及 169.254.169.254:10064。 安装成功后的监控进程不会被其他软件关闭。 说明 若云主机无法正常访问,请检查防火墙、安全组等服务是否屏蔽监控服务器地址。 创建云主机时自动安装监控Agent 操作步骤 1. 登录控制中心。 2. 单击左上角选择即将创建云主机所在的地域。 3. 单击“计算>弹性云主机”,进入云主机控制台。 4. 单击“创建云主机”,在高级配置页签,选中“开启详细监控”选项。按此配置创建出的云主机,将被自动安装监控Agent。 注意 若通过快照、备份、私有镜像、克隆创建云主机时,则: 选择开启详细监控:新创建的云主机会安装最新版本的云主机。 选择不开启详细监控:新创建的云主机与原快照、备份、私有镜像、被克隆云主机监控Agent保持一致。即,原场景已安装Agent,新创建云主机保持安装,安装版本与原场景一致;原场景未安装Agent,则新创建云主机也不安装。 为已创建的云主机安装、升级监控Agent
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        监控
        安装监控Agent
      • 还原卷
        本节主要介绍还原卷。 在“卷管理”页面,点击“还原”,可以还原上云卷。 以下场景适合还原卷功能: 原HBlock中存在上云卷,并且将数据上传到了云端。如果此时HBlock发生故障无法启动,可以通过还原卷的功能,在另一个HBlock中将该卷重新生成,并且从云端进行数据恢复。 原上云卷被删除,但云上数据保留,可以通过还原卷功能恢复卷数据。 注意 在执行还原卷的操作前,请确保源卷已经将所有数据上传到云端,并且源卷不再继续使用(源卷已删除,或者源卷所在系统已经停止服务)。 还原的卷名称在当前HBlock中不存在。 还原的卷必须在指定的Bucket/prefix中找到,且数据完整。 还原操作异步执行,请通过查询卷的功能查看还原进度。 在单机版还原卷之前,需确保其对应的数据目录中无该卷的残留数据。 卷处于还原中、还原失败状态时,不支持读写。 图1 还原卷(单机版) 图2 还原卷(集群版) 云端信息 项目 描述 卷名称 源卷的名称。 对象存储服务 指定还原卷的对象存储服务名称: OOS:天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 说明 源卷和还原卷必须使用相同的对象存储服务。 Endpoint 源卷的Endpoint。 注意 如果仅输入域名将会使用HTTPS协议进行访问。 OOS Endpoint详见OOS Endpoint和区域。 存储桶 存储桶信息。输入源卷的存储桶的名称和前缀名称。如果源卷未指定前缀名称,此处不填写。 前缀取值:字符串形式,长度范围是1~256。 注意 请勿开启Bucket的生命周期设定和合规保留。 签名版本 指定上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 默认值为v2。 区域 Endpoint资源池所在区域。 V4签名时,此项必填。 存储类型 设置还原卷上传数据至对象存储的存储类型: 标准存储。 低频访问存储。 默认为源卷的存储类型。 AK/SK 卷的Access Key和Secret Access Key。 卷标识码 源卷的唯一标识码。 压缩 还原卷是否压缩数据上传至对象存储: 启用:压缩数据上传至对象存储。 禁用:不压缩数据上传至对象存储。 默认值为源卷的配置。 配置信息 项目 描述 iSCSI目标 指定还原卷的iSCSI target名称。 iSCSI目标名称:字符串形式,长度范围1~16,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 说明 还原卷时,如果指定的iSCSI target名称不存在,那么同时创建iSCSI target。 缓存存储池 指定还原卷的缓存存储池(仅集群版支持)。如果指定了缓存存储池,卷数据首先写入缓存存储池,然后再存入存储池。 存储池 指定还原卷的存储池(仅集群版支持),表示最终存储池,卷数据最终落在该存储池内。默认使用集群的基础存储池。 注意 存储池与缓存存储池不能是同一个存储池。 卷冗余模式 还原卷的冗余模式(仅集群版支持): 取值: 副本: 单副本。 两副本。 三副本。 EC N+M:纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。分片大小可以为1 KiB、2 KiB、4 KiB、8 KiB、16 KiB、32 KiB、64 KiB、128 KiB、256 KiB、512 KiB、1024 KiB、2048 KiB、4096 KiB。 默认使用源卷的配置。 说明 以下场景均为集群可用的前提下: 还原EC N+M的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于N+M,卷数据正常,不会产生降级。卷所在存储池可用故障域数量处于[N, N+M),卷数据将处于降级状态,建议尽快添加或修复故障域。卷所在存储池可用故障域数量小于N时,已写入的数据发生损毁。 还原副本模式的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于副本数,卷数据正常,不会产生降级。对于两副本、三副本卷,卷存储池所在故障域大于等于1,但小于副本数时,卷数据将处于降级状态,建议尽快添加或修复存储池故障域。卷所在存储池无可用故障域时,已写入的数据发生损毁。 最小副本数 还原卷的最小副本数(仅集群版支持)。点击“卷冗余模式”后的“更多”按钮,可以填写最小副本数。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。 对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。如果未设置还原卷的最小副本数,默认值为源卷的配置。 折叠副本数 指定还原卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。如果指定了还原卷的折叠副本数,必须指定还原卷的冗余模式。 类型:整型 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[1,N+M]。如果未设置还原卷的折叠副本数,默认值为源卷的折叠副本数。 卷存储模式 还原卷的存储模式: 缓存模式:本地保留部分热数据,全部数据异步存储到对象存储中。 存储模式:本地保留全部数据,并异步存储到对象存储中。 默认使用源卷的配置。 高可用 还原卷的高可用类型(仅集群版支持): 主备:该卷关联对应target下的所有IQN。 禁用:不启用主备,该卷关联对应target下的1个IQN。 默认值为源卷的配置。 写策略 还原卷的写策略: 回写:指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 透写:指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 绕写:指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为源卷的配置。 数据目录 单机版本创建卷时,指定卷数据的存储位置(仅单机版支持)。 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 提交还原卷信息后,会弹出“还原卷”确认信息窗口: 点击“取消”,返回“还原卷”信息填写页面。 点击“确定”,执行卷还原操作。 图3 还原卷信息确认(单机版) 图4 还原卷信息确认(集群版)
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        卷操作
        还原卷
      • 通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷
        本文介绍如何通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷。 基础信息 云容器引擎(简称CCSE)提供高度可扩展的、高性能的Kubernetes集群、一站式容器服务;获得信通院可信云《全栈容器云解决方案》认证,其整合了镜像、监控、日志、负载均衡、灰度/蓝绿、多种弹性策略、高效调度、集群插件、模板市场等基础能力,帮助企业快速构建和运行可弹性扩展的应用。本文介绍如何通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷。 注意事项 CCSE引擎挂载弹性文件系统依赖cstorcsi插件,该插件在创建云容器引擎完成后通过插件市场进行配置。 云容器引擎和弹性文件系统须属于同一个VPC和子网下。 操作步骤 步骤一:创建云容器引擎CCSE 从天翼云官网创建一个云容器引擎CCSE,详细步骤参见云容器引擎CCSE订购集群。 步骤二:安装cstorcsi插件 1. 进入购买的CCSE集群,在“插件>插件市场”中选择“cstorcsi”插件进行安装。 2. 安装时需要在yaml文件中填入用户天翼云的AK、SK信息,并点击底部的“安装”按钮: 注意 安装过程中需提供用户AK/SK,获取方式参考
        来自:
      • 数据保护技术
        本节主要介绍分布式缓存服务Redis的数据保护技术 天翼云分布式缓存服务Redis通过多种数据保护手段和措施,保障您在Redis实例上的数据的安全性。 容灾 您在创建Redis缓存实例时,可根据对数据与服务的不同可靠性要求,选择部署在单可用区内(单机房),或者跨可用区(同城灾备)。目前跨可用区在华东1、华南2支持跨可用区部署。具体请参考容灾策略。 副本冗余 当您创建标主备、集群主备、Cluster主备Redis实例后,实例将会采用主备节点的部署方式,副节点通过增量数据同步的方式来保持缓存数据一致,当网络发生异常或节点故障时,通过主备自动故障切换满足服务连续性,并且故障恢复后进行一次全量同步,保持数据一致性。具体请参考主备介绍、集群主备介绍、Cluster主备介绍。 数据持久化 在日常业务系统运行中,可能会发生一些小概率异常事件。对于那些对可靠性要求极高的业务系统而言,除了需要确保缓存实例的高可用性外,还要求对缓存数据进行安全保护、可恢复性处理,甚至要求永久保存数据备份。这样在缓存实例出现异常情况时,可以使用备份数据进行恢复,从而确保业务的正常运行。天翼云分布式缓存Redis深度优化持久化内核机制,提供 RDB+AOF 快照流水的持久化落盘方式,在提供高速数据读写能力的同时满足数据持久化需求。数据自动备份,数据容灾能力强,支持一键备份和恢复。具体备份与还原操作请参考实例备份恢复管理。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        安全
        数据保护技术
      • 服务发布
        本节介绍了云容器引擎的最佳实践:服务发布。 灰度发布和蓝绿发布 当对服务进行版本更新升级时,需要使用到滚动升级、分批暂停发布、蓝绿发布以及灰度发布等发布方式。本文将介绍在云容器引擎集群中如何通过Nginx Ingress Controller来实现应用服务的灰度发布。 背景信息 灰度及蓝绿发布是为新版本创建一个与老版本完全一致的生产环境,在不影响老版本的前提下,按照一定的规则把部分流量切换到新版本,当新版本试运行一段时间没有问题后,将用户的全量流量从老版本迁移至新版本。 其中AB测试就是一种灰度发布方式,一部分用户继续使用老版本的服务,将一部分用户的流量切换到新版本,如果新版本运行稳定,则逐步将所有用户迁移到新版本。 云容器引擎控制台灰度发布功能的用法如下。 canary注解方式:使用canary Annotation配置蓝绿发布与灰度发布,canary Annotation是社区官方实现的灰度发布方式。 应用场景 基于客户端请求的流量切分场景:假设当前线上环境,您已经有一套服务Service A对外提供7层服务,此时上线了一些新的特性,需要发布上线一个新的版本Service A'。但又不想直接替换Service A服务,而是希望将请求头中包含foobar或者Cookie中包含foobar的客户端请求转发到Service A'服务中。待运行一段时间稳定后,可将所有的流量从Service A切换到Service A'服务中,再平滑地将Service A服务下线。 基于服务权重的流量切分场景:假设当前线上环境,您已经有一套服务Service B对外提供7层服务,此时修复了一些问题,需要发布上线一个新的版本Service B'。但又不想将所有客户端流量切换到新版本Service B'中,而是希望将20%的流量切换到新版本Service B'中。待运行一段时间稳定后,再将所有的流量从Service B切换到Service B'服务中,再平滑地将Service B服务下线。 针对以上多种不同的应用发布需求,天翼云容器云服务引擎Ingress Controller支持了多种流量切分方式:基于Request Header的流量切分,适用于灰度发布以及AB测试场景。基于Cookie的流量切分,适用于灰度发布以及AB测试场景。基于Query Param的流量切分,适用于灰度发布以及AB测试场景。基于服务权重的流量切分,适用于蓝绿发布场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        发布
        服务发布
      • 软件许可证到期(试用期或订阅模式)后仍可用的功能(1)
        模块 功能 帮助命令 帮助命令(仅命令行) 软件许可证 加载软件许可证、查看软件许可证 卷 删除卷 服务器 查询服务器 服务管理 停止服务器上的HBlock服务、启动服务器上的HBlock服务、重启服务器上的HBlock服务 告警 查看告警信息 事件 查看HBlock事件、导出HBlock事件 日志 发起HBlock日志采集、查看HBlock采集的日志、删除HBlock采集的日志 管理员密码 修改管理员密码 远程协助 设置远程协助、删除远程协助配置、查询远程协助配置 系统查询 查看HBlock信息、查看HBlock服务状态、查看HBlock版本 卸载HBlock 卸载HBlock 其他 WEB支持概览页面(许可证、数据目录、故障域、卷)
        来自:
      • 软件许可证到期(试用期或订阅模式)后仍可用的功能
        模块 功能 帮助命令 帮助命令(仅命令行) 软件许可证 加载软件许可证、查看软件许可证 卷 删除卷 服务器 查询服务器 服务管理 停止服务器上的HBlock服务、启动服务器上的HBlock服务、重启服务器上的HBlock服务 告警 查看告警信息 事件 查看HBlock事件、导出HBlock事件 日志 发起HBlock日志采集、查看HBlock采集的日志、删除HBlock采集的日志 管理员密码 修改管理员密码 远程协助 设置远程协助、删除远程协助配置、查询远程协助配置 系统查询 查看HBlock信息、查看HBlock服务状态、查看HBlock版本 卸载HBlock 卸载HBlock 其他 WEB支持概览页面(许可证、数据目录、故障域、卷)
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        附录
        软件许可证到期(试用期或订阅模式)后仍可用的功能
      • 工作说明书
        第1章 服务概述 健康检查服务帮助客户对业务系统架构执行健康检查,分析系统效率、可用性和安全性,对存在的风险和隐患,给出专业解决方案,帮助客户提前消除隐患,确保业务持续可用。 第2章 应用场景 上线前检查:在业务上线前进行云资源健康检查是确保业务系统正常运行的重要步骤,健康检查可以发现潜在的问题和风险,并采取相应的措施提前解决,确保业务上线后稳定运行。 周期性检查:周期性对业务的云资源进行评估和检查,确保业务的整体健康状况和可持续性发展,发现潜在问题、识别风险,并采取预防措施。 活动前检查:在进行促销、秒杀等重大活动前,对业务进行健康检查,确保业务能够应对活动带来的高流量和订单量。 第3章 服务优势 提前发现潜在风险:应用健康检查服务帮助客户发现业务系统的潜在问题和风险,提前采取预防措施,提高业务系统的可靠性和稳定性。 提高性能和可扩展性:健康检查服务通过分析业务系统的资源架构、负载能力、资源使用率,确定性能瓶颈并给出解决方案,提高业务系统的性能和可扩展性,确保业务系统在面对高流量请求时能够稳定运行。 增强安全性:应用健康检查服务可以发现业务系统中的安全漏洞和脆弱性,识别潜在的安全风险并提供相应的建议和解决方案,加强业务系统的安全性,保护敏感数据和用户隐私。
        来自:
        帮助文档
        专家技术服务
        健康检查服务
        工作说明书
      • 套件安装
        本节介绍如何安装智算套件。 前置要求 在安装智算套件前,请确保集群满足以下要求。 前置要求 操作说明 集群类型 目前,智算套件仅支持“专有版”、“托管版”、“智算版”、“分布式版”集群。 插件要求 在安装智算套件前,请先确保已成功安装以下插件。 ctglogoperator cstorcsi nginxingresscontroller 如何安装上述插件? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“插件/插件市场”,进入插件市场列表页; 搜索指定插件,点击“安装”; 运维管理/监控 在安装智算套件前,请先确保已开通监控服务。 如何开通监控服务? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“运维管理/监控”,进入监控详情页; 点击“安装插件",等待安装完成; 资源要求 集群当前可分配的资源数量,必须满足以下条件: CPU:10c以上 内存:20Gi以上 如何添加节点资源? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“节点管理/节点”,进入节点列表页; 点击“创建节点,跳转至“节点配置”页面; 按需选择节点的配置,点击“下一步” 检查配置项,点击“提交订单” 等待新建的节点,状态转为“正常”
        来自:
        帮助文档
        智算套件
        用户指南
        套件管理
        套件安装
      • 套件安装(1)
        前置要求 操作说明 集群类型 目前,智算套件仅支持“专有版”、“托管版”、“智算版”、“分布式版”集群。 插件要求 在安装智算套件前,请先确保已成功安装以下插件。 ctglogoperator cstorcsi nginxingresscontroller 如何安装上述插件? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“插件/插件市场”,进入插件市场列表页; 搜索指定插件,点击“安装”; 运维管理/监控 在安装智算套件前,请先确保已开通监控服务。 如何开通监控服务? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“运维管理/监控”,进入监控详情页; 点击“安装插件",等待安装完成; 资源要求 集群当前可分配的资源数量,必须满足以下条件: CPU:10c以上 内存:20Gi以上 如何添加节点资源? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“节点管理/节点”,进入节点列表页; 点击“创建节点,跳转至“节点配置”页面; 按需选择节点的配置,点击“下一步” 检查配置项,点击“提交订单” 等待新建的节点,状态转为“正常”
        来自:
      • 1
      • ...
      • 137
      • 138
      • 139
      • 140
      • 141
      • ...
      • 580
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      应用托管

      推荐文档

      PC端需求(windows及MAC系统)

      产品定义

      导出数据

      设置告警规则

      添加伸缩策略

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号